最近苦心竭力,終于考取了一個(gè)牛叉的證書,真是走路生風(fēng),那可叫一個(gè)虎虎生威。
表示這個(gè)證書真的很能裝叉,知識(shí)面涉及很廣。
提到cisp,就必然提到cissp。
說(shuō)下這兩者的區(qū)別,cissp是國(guó)際版的,cisp是國(guó)內(nèi)的版本,兩家機(jī)構(gòu)對(duì)比過,這兩個(gè)的知識(shí)體系都差不多。
如果想要走出國(guó)門的,建議考取cissp,國(guó)內(nèi)的可以考取cisp,這個(gè)國(guó)內(nèi)都認(rèn)可的。
稍微說(shuō)下這個(gè)證書,cisp,因?yàn)槲沂强既〉倪@個(gè)證書。
這是一項(xiàng)全國(guó)范圍內(nèi)最權(quán)威,最專業(yè),最系統(tǒng)的信息安全認(rèn)證。
這個(gè)認(rèn)證考試難度比較大,要求更多的實(shí)際工作經(jīng)驗(yàn)和分析推理能力,即不是參加一下培訓(xùn)就可以通過的考試,也不是一個(gè)把書背會(huì)就可以通過的考試。
華為,思科等這類考試題通常刷題庫(kù)就可以過,而這個(gè)不能,你說(shuō)逼格是不是高了不止一籌。
我在參加培訓(xùn)和考試的時(shí)候碰到的很多都是這樣的朋友。
至于薪酬,聽其他人說(shuō)獲得認(rèn)證后的年薪都是比較高的,而且找工作也非常容易。
對(duì)我而言,最大的收獲是全面系統(tǒng)地學(xué)習(xí)了信息安全相關(guān)的技術(shù)架構(gòu)和知識(shí)體系。
cisp的關(guān)注點(diǎn)是信息安全的管理和業(yè)務(wù)流程。
之前我考取了軟考網(wǎng)絡(luò)工程師中級(jí)和信息系統(tǒng)項(xiàng)目管理師的高級(jí)認(rèn)證
發(fā)現(xiàn)cisp中關(guān)于軟件開發(fā)流程,配置管理,變更管理的很多內(nèi)容是與軟考或者PMP認(rèn)證是相似的,只是更加傾向于與安全動(dòng)作的結(jié)合。
這門考試的關(guān)注點(diǎn)不在具體的安全技術(shù),而是從CISO的角度去關(guān)注安全。
什么是CISO,這個(gè)其實(shí)只是一個(gè)說(shuō)法,偏向于管理層面,這個(gè)不需要很強(qiáng)的技術(shù)實(shí)戰(zhàn)能力,起到一個(gè)指導(dǎo)作用。
像是漏洞挖掘或是滲透測(cè)試,從技術(shù)上僅僅需要全面的理解即可,不會(huì)涉及到太過具體的技術(shù)細(xì)節(jié)。
從培訓(xùn)結(jié)束到考試,我用了將近一年的時(shí)間,也有甚至有年才拿下的,這種問過以后,得知開始想著自學(xué),花了很多的時(shí)間,知道這個(gè)還是有點(diǎn)小開心,辛虧我機(jī)智。
主要還是知識(shí)體系的搭建比較重要,各方面需要掌握到一定的程度。
需要掌握到什么程度呢,我個(gè)人覺得,能夠清晰地理解每一個(gè)知識(shí)點(diǎn)的概念,及各個(gè)知識(shí)點(diǎn)之間的區(qū)別和關(guān)聯(lián)關(guān)系才是參加這門考試的門檻。
舉例來(lái)說(shuō):比如看到知識(shí)點(diǎn)ISAKMP,不但了解其概念和作用,同時(shí)可以聯(lián)想到與IKE的關(guān)系,與IPSEC的相互作用,進(jìn)而延伸到AH、ESP等概念,也就是可以舉一反三,發(fā)散思考。
所以在很多概念不清晰,不能進(jìn)行關(guān)聯(lián)的時(shí)候不建議去考試。
市面上有很多的培訓(xùn)機(jī)構(gòu),每個(gè)機(jī)構(gòu)培訓(xùn)的不一樣,需要合理咨詢選擇
自學(xué)說(shuō)實(shí)話,開始考慮過,后面嘗試了一段時(shí)間,發(fā)現(xiàn)效率太低,很多知識(shí)不知道學(xué)習(xí)到什么程度才夠,要么太過深入,要么太過簡(jiǎn)單。
比如sql注入,利用prestatement,可以防止字符串拼接,讀了很多代碼,后面才發(fā)現(xiàn)沒必要了解那么多,時(shí)間掌控不夠。
自學(xué)會(huì)帶來(lái)很多問題,這也是為什么報(bào)班學(xué)習(xí)的原因,因?yàn)椋也粔騾柡Γ詫W(xué)學(xué)不會(huì)。
什么,你可以,但是我不信。
最主要的是,我想認(rèn)識(shí)更多和我一樣的同道中人,從最終決定參加培訓(xùn),到拿下證書將近一年時(shí)間。
也認(rèn)識(shí)了更多的人,平常一起交流,和我開始獨(dú)身一人的感覺截然相反。
這次把我的歷程進(jìn)行了簡(jiǎn)單講解,更加具體的干貨后期更新。
注:所有圖片均來(lái)自網(wǎng)絡(luò)
未完待續(xù),下期繼續(xù)更新。